Sploitus

opensuse-leap-privesc-exploit

kitploit · 2026-08-26

Exploit Code

MARKDOWN96 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MAXKAPPA-OPENSUSE-LEAP-PRIVESC-EXPLOIT
# Catena di Exploit CVE-2025-6018 + CVE-2025-6019

Questo exploit è stato sviluppato per risolvere una sfida HackTheBox mirata a openSUSE Leap 15.6.

## Credits

Questo exploit si basa sulla ricerca originale del Qualys Security Team:

  * Avviso: https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
  * CVE-2025-6018: LPE da utente non privilegiato a allow_active nel PAM di openSUSE 15
  * CVE-2025-6019: LPE da allow_active a root in libblockdev tramite udisks



Implementazione di riferimento aggiuntiva:

  * https://github.com/symphony2colour/CVE-2025-6019-udisks-lpe-no-image



## Panoramica

Questo exploit combina due vulnerabilità per ottenere un'escalation dei privilegi locali da un utente non privilegiato a root su openSUSE Leap 15.6:

  1. **CVE-2025-6018** : Sfrutta la configurazione PAM per ottenere privilegi allow_active
  2. **CVE-2025-6019** : Sfrutta UDisks2/libblockdev per escalare da allow_active a root



## Requisiti

  * Sistema target: openSUSE Leap 15.6
  * File immagine XFS con binario bash SUID (vedi sotto)
  * Accesso SSH o shell locale come utente non privilegiato



## Creazione dell'immagine XFS

L'exploit richiede un'immagine del filesystem XFS pre-creata contenente un binario bash SUID. Questa deve essere creata su una macchina Linux dove si hanno privilegi di root:

root@kitploit:~
    
    
    dd if=/dev/zero of=xfs.image bs=1M count=400
    mkfs.xfs xfs.image
    mkdir -p /tmp/mnt
    mount xfs.image /tmp/mnt
    cp /bin/bash /tmp/mnt/bash
    chmod 04755 /tmp/mnt/bash
    umount /tmp/mnt
    

Verifica che l'immagine sia stata creata correttamente:

root@kitploit:~
    
    
    file xfs.image
    # Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
    

## Come funziona

### Passo 1: CVE-2025-6018

  * Crea `~/.pam_environment` con override di XDG_SEAT e XDG_VTNR
  * Inganna pam_systemd facendogli credere di essere un utente di console fisica
  * Concede privilegi polkit 'allow_active'



### Passo 2: CVE-2025-6019

  * Configura un dispositivo loop con l'immagine XFS
  * Attiva il ridimensionamento del filesystem tramite l'interfaccia D-Bus di UDisks2
  * libblockdev monta XFS su /tmp senza i flag nosuid/nodev
  * Esegue bash SUID dal filesystem montato per ottenere root



## Risoluzione dei problemi

Se l'exploit fallisce:

  * Verifica che l'immagine XFS sia corretta: `file xfs.image`
  * Assicurati di disconnettere e riconnettere SSH dopo la prima esecuzione
  * Prova a eseguire l'exploit più volte (sensibile al timing)
  * Controlla che il servizio udisks2 sia in esecuzione: `systemctl status udisks2`



## Dichiarazione di non responsabilità

Questo exploit è solo a scopo educativo e per test di sicurezza autorizzati. Utilizzalo in modo responsabile e solo su sistemi di cui hai il permesso di testare.